PT-2026-69566 · Linux+1 · Linux Kernel+1

CVE-2026-68166

·

Publicado

2026-08-10

·

Atualizado

2026-09-03

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no mecanismo userfaultfd que permite o registro de Áreas de Memória Virtual (VMAs) especiais. Especificamente, ele permite o registro em VMAs de shadow stack, o que poderia permitir que um invasor descarte uma página e injete uma página contendo endereços de retorno escolhidos usando a operação UFFDIO COPY. A falha é corrigida atualizando a função vma can userfault() para rejeitar as flags VM SHADOW STACK e VM SPECIAL, garantindo que VMAs especiais não possam ser registradas, excluindo as VMAs hugetlb da verificação de VM SPECIAL.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALSA-2026:61887
ALSA-2026:63129
AZL-94734
CVE-2026-68166

Produtos afetados

Linux Kernel
Rocky Linux